4. KİŞİSEL
VERİLERİN İŞLENMESİ
a.
Kişisel Verileri İşlenmesinde Uyulan İlkeler
Şirket’in
politika ve prosedürleri, KVKK ve ilgili mevzuatta yer alan işleme ilkelerine
paralel olarak uygulanmaktadır. Bu ilkelerin ilgili kişilerin haklarını
kullanmasında ve veri üzerindeki kontrollerinde hayati öneme sahip olduğunu
biliyor ve tüm işleme faaliyetlerimizde bu ilkeleri odak noktamız yapmaya son
derece hassasiyet gösteriyoruz. Kişisel verileri işleme faaliyetlerimizde
ilkelerimiz şunlardır;
•
Kişisel veriler, hukuka ve dürüstlük kuralına uygun ve şeffaf şekilde
işlenir.
Şirket
veri işleme faaliyetlerinde KVKK’da yer alan hukuki işleme sebeplerine
dayanır. Ayrıca dürüstlük kuralı gereği ilgili kişilerin makul beklentilerini
gözetir. Şirket ilgili kişi ile iletişiminde açık ve anlaşılır bir dil
kullanır ve her zaman kolay ulaşılabilir bir pozisyonda olur.
•
Kişisel veriler sadece belirli, açık ve meşru amaçlarla işlenir.
Şirket,
veri işleme faaliyetlerinin öncesinde işleme faaliyetinin amacını belirler.
Veriler, yalnızca ilk işleme amacıyla uyumlu olan ilave amaçlarla işlenir.
Her bir ilave amaç için ilk amaçla uyum uluslararası düzende kabul gören
kriterlere göre belirlenir. Şirketimiz veri işleme amaçları hakkında ilgili
kişileri şeffaflık ilkesini gözeterek bilgilendirir.
•
Kişisel veriler işlendikleri amaçla bağlantılı, sınırlı ve ölçülüdür.
Şirketimiz,
veri işleme amacı için zorunlu olan miktarda veri işler. Veriler, veri
gizliliği ve güvenliği konusunda en uygun olan yöntemle elde edilir. İşleme
faaliyetlerimizde ilgili kişilerin hakları, menfaatleri ve özgürlüklerine
orantısız müdahaleden kaçınılır.
•
Kişisel veriler doğru ve gerektiğinde günceldir.
Şirket
tüm işleme faaliyetlerinde verilerin güncel olmasını sağlar. Eksik, hatalı
veya yanlış veriler en kısa sürede imha edilir veya düzeltilir. Şirket
düzenli aralıklarla verilerin güncelliğini kontrol eder.
•
Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için
gerekli olan süre kadar muhafaza edilir.
Veri
işleme amaçlarının ortadan kalkmasıyla birlikte en kısa sürede veriler
silinir, yok edilir veya anonim hale getirilir.
•
Kişisel veriler uygun güvenliğin sağlanmasına yönelik şekilde işlenir.
Şirketimiz
veri güvenliğini ana ilke olarak uygular. Bu yönde en iyi uygulamaları takip
ederek gerekli idari ve teknik tedbirleri alır.
•
Şirket KVKK’nın diğer ilkeleri ile uyumluluk sağladığını gösterir.
Şirketimiz
tüm işleme faaliyetlerinde hesap verilebilirlik ilkesini gözetir.
b.
Şirketin Kişisel Verileri İşleme Amaçları
Şirket
tarafından işlenen kişisel verileri işleme amaçları şu şekildedir:
•
Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme
Süreçlerinin Yürütülmesi,
·
Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi,
·
Görevlendirme Süreçlerinin Yürütülmesi,
·
İnsan Kaynakları Süreçlerinin Planlanması,
·
Saklama ve Arşiv Faaliyetlerinin Yürütülmesi,
·
İş Faaliyetlerinin Yürütülmesi / Denetimi,
·
İletişim Faaliyetlerinin Yürütülmesi,
·
Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin
Yerine Getirilmesi,
·
Sözleşme Süreçlerinin Yürütülmesi,
·
Ücret Politikasının Yürütülmesi,
·
İş Sağlığı ve Güvenliği Faaliyetlerinin Yürütülmesi,
·
Acil Durum Yönetimi Süreçlerinin Yürütülmesi,
·
Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi,
·
Hukuk İşlerinin Takibi ve Yürütülmesi,
·
Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin
Yürütülmesi,
·
Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi,
·
Yabancı Personel Çalışma ve Oturma İzni İşlemleri,
·
Faaliyetlerin Mevzuata Uygun Yürütülmesi,
·
Eğitim Faaliyetlerinin Yürütülmesi,
·
Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi,
·
Fiziksel Mekân Güvenliğinin Temini,
·
Bilgi Güvenliği Süreçlerinin Yürütülmesi,
·
Erişim Yetkilerinin Yürütülmesi,
·
Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi,
·
Taşınır Mal ve Kaynakların Güvenliğinin Temini,
·
Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi,
·
Mal / Hizmet Satış Süreçlerinin Yürütülmesi,
·
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi,
·
Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi,
·
Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi,
·
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi,
·
Lojistik Faaliyetlerinin Yürütülmesi,
·
Veri Sorumlusu Operasyonlarının Güvenliğinin Temini,
·
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi,
·
Finans ve Muhasebe İşlerinin Yürütülmesi,
·
Risk Yönetimi Süreçlerinin Yürütülmesi,
·
İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve
Değerlendirilmesi,
·
Talep / Şikayetlerin Takibi,
·
Yönetim Faaliyetlerinin Yürütülmesi,
·
Denetim / Etik Faaliyetlerinin Yürütülmesi,
·
c.
Şirketin Kişisel Veri İşlemekteki Hukuki Sebepleri:
Şirket,
kişisel verileri işlerken KVKK’nın 5. Maddesi’ndeki hukuki işleme şartlarından
birine dayanır. Kişisel verilerin işlenme şartları, yani hukuka uygunluk
halleri, Kanunda sınırlı sayıda sayılmış olup bu şartlar genişletilemez.
Şirket, kişisel verileri işlerken şu hukuki sebeplere dayanır:
•
İlgili kişinin açık rızasının varlığı,
• Bir
sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
• Veri
sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
•
Kanunlarda açıkça öngörülmesi sebebiyle veri işlenmesinin zorunlu olması,
• İş
yeri koruyucu hekimliği sebebiyle veri işlenmesinin zorunlu olması,
• Bir
hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu
olması,
•
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri
sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Şirketimiz,
başka bir hukuki sebebin varlığı halinde açık rıza hukuki sebebine dayanmaz.
d.
Özel Nitelikli Kişisel Verilerin İşlenmesinde Hukuki Sebepler
Özel
nitelikli kişisel verilerin kişinin dini, ırkı, inancı, sağlık ve cinsel
hayatı gibi ifşa edilmesi halinde kişiyi ayrımcılığa maruz bırakacak
verilerdir. Özel nitelikli kişisel veriler KVKK’nın 6. Maddesi’nde sayılan
sınırlı hukuki sebeplerin varlığı olmaksızın işlenemez.
Bu
kapsamda Şirket sağlık bilgileri dışındaki özel nitelikli kişisel verileri;
•
İlgili kişinin açık rızası,
hukuki
sebebine dayanarak işlemektedir. Sağlık bilgilerine ilişkin verileri ise;
•
İlgili kişinin açık rızası,
• Sır
saklama yükümlülüğü altındaki kişilerce kamu sağlığının korunması, koruyucu
hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık
hizmetleri ile finansmanının planlanması ve yönetimi amaçlarının bulunması
•
Hukuki yükümlülüğün yerine getirilmesi
hukuki
sebeplerine dayanarak işlemektedir.
|